Вы находитесь на странице: 1из 6

Seguridad Informática

Seguridad Informática

Tema 1. Introducción

Ejercicio 10. Criptografía

Criptografía: Arte de escribir con clave secreta o de un modo enigmático. En el mundo de la informática es utilizada para cifrar la información.

Criptografía simétrica: Utiliza la misma clave para encriptar y para desencriptar. Esto implica que tanto quien cifra como quien descifrar deben compartir la clave.

Clave Informacion Informacion clara clara Encriptación Desencriptación Información
Clave
Informacion
Informacion
clara
clara
Encriptación
Desencriptación
Información

Cifrada

Criptografía asimétrica: Para cifrar un mensaje, el emisor utilizará la clave pública del receptor, y el receptor desencriptará el mensaje con su clave privada

1. Comprimir este documento pdf en formato zip con contraseña.

Utilizar la utilidad Winrar

Contraseña: “3 primeras letras del Apellido 1 del alumno””3 primeras letras del segundo” (pe. rodmar en el caso de Rodríguez Martínez )

del Apellido 1 del alumno””3 primeras letras del segundo” (pe. rodmar en el caso de Rodríguez

Tema 1. Introducción

Ejercicio 11. Criptografía

2. Cifrado adicional en el fichero de contraseñas de windows.

Las contraseñas de windows se almacenan en una base de datos cifrada

Como ya hemos visto en ejercicios anteriores existen herramientas que permiten

descifrar esta base de datos y averiguar las contraseñas de mi sistema Windows.

(hemos visto el CD-Live

ophracarck)

La utilidad SysKey de windows permite establecer un cifrado adicional a esta bse de datos, incluso establecer una contraseña de inicio para poder acceder a la base de datos de contraseñas

Para configurar la protección de la clave del sistema de Windows, siga estos pasos:

1. En un símbolo del sistema, escriba syskey y presione ENTRAR.

2. Windows siempre cifrará la base de datos SAM, .

ENTRAR. 2. Windows siempre cifrará la base de datos SAM, . 3. Haga clic en Actualizar.

3. Haga clic en Actualizar.

4. Haga clic en Inicio con contraseña. Windows exigirá una contraseña para iniciarse.

Haga clic en Actualizar. 4. Haga clic en Inicio con contraseña. Windows exigirá una contraseña para

Tema 1. Introducción

Ejercicio 11. Criptografía

3. Intentar averiguar las contraseñas de usuario tras utilizar syskey. Utilizar el live-cd ophracrack

4. Sistema de cifrado EFS(Encrypted File System) para windows. Cifrar una carpeta que contenga un fichero de texto con el texto “Contenido cifrado”

Desde Windows 2000 es posible utilizar un sistema de cifrado para el usuario en sistema de ficheros NTFS

En su funcionamiento utiliza algoritmos de clave pública y privada

Pasos para cifrar una carpeta y todo su contenido:

Desde el explorador de Windows pulsamos el botón derecho sobre la carpeta que deseemos cifrar

Opcionesavanzadas

Marcamos “Cifrar contenidos para cifrar datos”

sobre la carpeta que deseemos cifrar • Opcionesavanzadas • Marcamos “Cifrar contenidos para cifrar datos” 3
sobre la carpeta que deseemos cifrar • Opcionesavanzadas • Marcamos “Cifrar contenidos para cifrar datos” 3

Tema 1. Introducción

Ejercicio 11. Criptografía

Aceptamos

Antes de cerrar debemos indicar que los atributos sean aplicados a todas sus subcarpetas y archivos

atributos sean aplicados a todas sus subcarpetas y archivos 5. Intentar desde otra cuenta de usuario
atributos sean aplicados a todas sus subcarpetas y archivos 5. Intentar desde otra cuenta de usuario

5. Intentar desde otra cuenta de usuario acceder al contenido de fichero de texto cifrado en el punto anterior.

6. Añadir la opción de “cifrar” al menú contextual del explorador de windows.

Debemos crear un nuevo valor DWORD en el registro de nombre EncryptionContextMenu al que asignamos el valor 1, y ebe estar ubicado en:

HKEY_LOCAL_MACHINE ->Software->Microsoft- >Windows->CurrentVersion->Explorer->Advanced

en: HKEY_LOCAL_MACHINE ->Software->Microsoft- >Windows->CurrentVersion->Explorer->Advanced 4 de 6

Tema 1. Introducción

Ejercicio 11. Criptografía

7. Ver los certificados de usuario

Ejecutamos el Comando mmc

Agregamos a la consola el complemento “Certificados”

de usuario • Ejecutamos el Comando mmc • Agregamos a la consola el complemento “Certificados” 5

Tema 1. Introducción

Ejercicio 11. Criptografía

8. Exportar el certificado de usuario

Debe tenerse en cuenta que los archivos cifrados solo pueden ser descifrados con el certificado del usuario.

Si algo le pasase al sistema o el archivo fuese movido de equipo no podríamos descifrar el archivo a menos que hayamos exportado el certificado.

no podríamos descifrar el archivo a menos que hayamos exportado el certificado. 9. Qué es la

9. Qué es la Esteganografía.